Veröffentlichung des Distributions für die Erstellung von Firewalls OPNsense 23.1

Ein Release der Distribution zur Erstellung von Firewalls OPNsense 23.1 wurde erstellt, welches ein Abzweig des Projekts pfSense ist, das mit dem Ziel entwickelt wurde, eine vollständig offene Distribution zu schaffen, die über Funktionen auf dem Niveau kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerk-Gateways verfügt. Im Gegensatz zu pfSense wird das Projekt als nicht von einer einzigen Firma kontrolliert angesehen, entwickelt in direkter Beteiligung der Gemeinschaft und mit einem vollständig transparenten Entwicklungsprozess, der auch die Nutzung aller eigenen Entwicklungen in Drittprodukten, einschließlich kommerziellen, ermöglicht. Die Quelltexte der Komponenten der Distribution sowie die verwendeten Werkzeuge zur Erstellung werden unter der BSD-Lizenz verbreitet. Die Builds sind in Form von LiveCD und Systemabbildern zur Aufzeichnung auf Flash-Laufwerken (399 MB) vorbereitet.

Die Basis der Distribution basiert auf dem Code von FreeBSD. Zu den Möglichkeiten von OPNsense zählen ein vollständig offenes Build-Toolset, die Möglichkeit der Installation in Form von Paketen auf gewöhnlichem FreeBSD, Load-Balancing-Tools, eine Web-Oberfläche zur Organisation des Benutzerzugangs zum Netzwerk (Captive Portal), Mechanismen zur Verfolgung des Zustands von Verbindungen (stateful firewall basierend auf pf), Festlegung von Bandbreitenbeschränkungen, Verkehrsfilterung, Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, Unterstützung von DDNS (Dynamic DNS), ein System für anschauliche Berichte und Grafiken.

In der Distribution stehen Werkzeuge zur Verfügung, um hochverfügbare Konfigurationen basierend auf dem CARP-Protokoll zu erstellen, die es ermöglichen, neben der Hauptfirewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und im Falle eines Ausfalls des primären Knotens die Last übernimmt. Für den Administrator steht eine moderne und einfache Oberfläche zur Verfügung, um die Firewall einzurichten, die mit dem Web-Framework Bootstrap erstellt wurde.

Unter den Änderungen:

  • wurden Änderungen aus dem Branch FreeBSD 13-STABLE übernommen.
  • Die Versionen zusätzlicher Programme aus den Ports wurden aktualisiert, zum Beispiel php 8.1.14 und sudo 1.9.12p2.
  • Eine neue Implementierung der Blacklist basierend auf DNS wurde hinzugefügt, die in Python neu geschrieben wurde und verschiedene Listen für Werbung und bösartige Inhalte unterstützt.
  • Die Sammlung und Anzeige von Statistiken über den Betrieb des DNS-Servers Unbound wurde sichergestellt, was die Verfolgung des DNS-Traffics in Verbindung mit den Nutzern ermöglicht.
  • Ein neuer Typ von BGP ASN-Firewalls wurde hinzugefügt.
  • Der isolierte PPPoEv6-Modus wurde hinzugefügt, um die optionale Aktivierung des IPv6 Control Protocols zu ermöglichen.
  • Die Unterstützung für WAN-Schnittstellen mit SLAAC ohne DHCPv6 wurde hinzugefügt.
  • Die Komponenten für die Paketaufnahme und die Verwaltung von IPsec wurden auf das MVC-Framework umgestellt, was die Implementierung einer API-Verwaltung ermöglichte.
  • Die IPsec-Einstellungen wurden in die Datei swanctl.conf verschoben.
  • Das Plugin os-sslh wurde hinzugefügt, das die Multiplexierung von HTTPS-, SSH-, OpenVPN-, tinc- und XMPP-Verbindungen über einen einzelnen Netzwerkport 443 ermöglicht.
  • Im Plugin os-ddclient (Dynamic DNS Client) ist es nun möglich, eigene Backends, einschließlich Azure, zu verwenden.
  • Das os-wireguard-Plugin für VPN WireGuard wurde standardmäßig auf die Verwendung des Kernel-Moduls umgestellt (der alte Benutzermodus wurde in ein separates os-wireguard-go-Plugin verschoben).

Quelle: opennet.ru

60GB SSD 8Gb DDR4